CVE-2026-82477
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-918
Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
29/08/2026
Última modificación:
29/08/2026
Descripción
*** Pendiente de traducción *** In MITRE SAF Heimdall 2.11.6 through 2.13.x before 2.14.0, an SSRF issue allows remote attackers to access internal network resources via the Tenable proxy endpoint. This occurs in apps/backend/src/tenable/tenable.controller.ts.
Impacto
Puntuación base 3.x
5.80
Gravedad 3.x
MEDIA



